重庆某幼儿园,以优质的教育教学质量在社区上树立了良好的形象。为形成育人合力共促学生成长,学校搭建了一个家校联络的信息平台,以加强家校联络,共建和谐校园。教育是民生之本、强国之基,在加快教育发展的同时,教育的安全性也不容忽视。尤其是随着互联网的发展,结合互联网的教育越来越成为很多家长和学生的选择,如果教育行业信息系统被入侵,导致学校、学生、重要教育资料被泄露,后果将不堪设想。
幼儿园教育
二级
重庆市
也因此,自国家开展等级保护以来,教育行业的等级保护一直都是公安机关和主管单位关注的重点,幼儿园学前教育也不例外。
根据《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全等级保护安全设计技术要求》以及《教育部办公厅关于开展信息系统安全等级保护工作的通知》等通知:该幼儿园需要对其信息系统平台实施等级保护工作,急需一家能快速协助的公司完成等保合规工作,保障网络信息安全。基于上述通知及法规,创云科技团队邀约学校相关负责人以及一家全国网络安全等级测评与检测评估机构进行现场答疑,最终为该校园信息系统拟定二级等保。
时间紧,通常等保测评工期估算需60~85个工作日左右,但由于第一次接触相关项目,客户不是很了解等保要求和流程,不熟悉云上安全产品及服务,需要专业的、服务好的一站等保公司,帮忙配合完成测评+整改整个环节,同时争取3个月内完成。
目前学校里没有专职管理的人员,想要对自己所有设备系统进行统一安全管理,并为系统顺利过等保会比较困难。同时,缺乏专门的安全运维人员支持,需要专业的安全团队协助,希望选择比较便捷简单的安全产品进行防护。
针对痛点一,创云科技全程为客户设置专职项目经理协调相关各方资源。创云科技专业团队围绕等级保护要求为客户提供等保咨询,同时打包了定级备案、差距测评、整改、测评报告、安全检查在内一站式服务。在测评+整改过程中,为客户设置专职项目经理协调相关各方资源,落实各方责任,推进项目进度,为客户提供管家式的项目管理服务,帮客户在企业所在范围内对接协调相关机构:监管部门、测评机构、专家库、安全产品厂家、基础架构厂家。
以二级信息系统的等级保护规定为例,整个测评的流程非常负责,其测评内容包含等级保护安全建设整改(技术)的5个方面内容以及建设整改(管理)的5个方面内容。包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心在内共57项技术要求;包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理在内的78项管理要求。其中管理制度占测评总分的一半(50分),一站等保交付制度文档多达100多份,最终在不到2个月的时间就帮助其通过了等保测评。
该幼儿园的信息系统平台,涉及到学生信息、家长信息以及教师信息,根据法规要求,同时为了满足等保2.0二级"安全区域边界"、"安全计算环境"、"安全管理中心"等的合规要求,创云科技的安全人员为客户推荐了web应用防火墙、堡垒机、数据库审计、云安全中心以及SSL证书等安全产品,保障了系统的网络与通信安全、设备与计算安全以及应用和数据安全,不给客户推荐并不急需的安全产品,帮助客户节约成本。在安全管理方面,针对当前该校园应急演练场景不够全面,创云科技安全团队还建议学校根据组织的管理要求建立全面的应急场景和应急体系。
幼儿园信息系统成功通过二级等保测评,满足《网络安全法》及教育部相关规定的合规要求,为家校沟通和幼儿园管理提供安全保障。
通过专业的一站式等保服务和管家式项目管理,在不到2个月时间内完成等保测评,大大缩短了整改周期,满足了客户时间紧迫的需求。
通过量身定制的安全防护解决方案,实现了幼儿园信息系统的全面安全防护,有效保护学生、家长、教师信息安全,为幼儿教育信息化提供了可靠保障。